Nikke Index

En kärleksförklaring till Internet sedan 1997 // Nikke Lindqvist

  • Sökmotoroptimering
  • SEO
  • Kontakt

Powered by Genesis

You are here: Home / Old School hack av MKSE.com

Old School hack av MKSE.com

2010-02-16 by Nikkelin 9 Comments

Jag hade egentligen tänkt förbigå det defacement som gjordes av CMS-sajten MKSE.com (som drivs av WordPress) nu ikväll med den tystnad den förtjänar. Men så råkade jag titta på koden och då kunde jag inte låta bli. Källkoden visade upp ett ”CMS” eller snarare (icke-CMS) som definitivt inte står högt i kurs på MKSE. Det gick inte att stoppa mig själv från att ta ett par skärmdumpar och visa upp dem för eftervärlden.

Och så ”Granska komponent” på det då. Klicka för större bild:

Jag hoppas verkligen på en ordentlig artikel från Martin själv om vad som hände där. Just nu går MKSE på WordPress 2.9.2 och enligt Googles cache var det 2.9.1 som rullade på den tidigare. Nu undrar vi alla: Vad var det som hände egentligen?

Share this:

  • Click to share on Twitter (Opens in new window)
  • Click to share on Facebook (Opens in new window)
  • Click to share on Google+ (Opens in new window)

Filed Under: Okategoriserade Tagged With: CMS, fronpage, hack, hack, wordpress

Passa på att läsa

Flikar och ”fäll ut”-innehåll – nästan lika dåligt som dold text

Flikar och ”fäll ut”-innehåll – nästan lika dåligt som dold text

I slutet av januari gjordes en av de större uppdateringarna av Googles riktlinjer för webbplatsägare, och det enligt mig intressantaste stycket kan få stor påverkan på hur webbplatser hanterar javascript-objekt som fäller ut mer text eller visar menyer först efter att man scrollar nedåt på sidan. Så har du en sajt som visar större delen av ett textobjekt först efter att användaren klickar på [fäll ut] eller [visa], så bör du nog läsa den här artikeln.

Fler inlägg från denna kategori

  • Martin Edenström

    W00t? W00t? 🙂

  • JimmyWirsborg

    Trist när sånt här händer.

    Men det väcker en djupare fråga: Vad blir det juridiska utav sånt här egentligen? Terrorism? Finns det resurser för vårt rättsväsende att utreda sånt här?

  • nikkelindqvist

    Kom igen nu Martin. Har du någon ledtråd? Annars börjar jag misstänka att du var ute och länkbetade 😉

  • Jonas Sandström

    Gamla versioner av wordpress på samma server kanske? DNS-hijacking? Finns oändligt med möjligheter.

    Skulle tippa på annan ouppdaterad mjukvara/wordpress-installationer på samma server. Ser ut som en mass-defacement i mitt tycke.

    Sedan är garanterat även senaste versionen av wordpress sårbar ; )

    Skulle vara kul med en uppföljning dock, för många gissningar!

    /Jonas

  • Björn Sennbrink

    Fulhack eller fel på WP?

  • Martin Edenström

    Alltså, det var ganska odramatiskt. Helt klart scriptad attack och intrånget härlett till en gammal version av en av alla moduler jag ständigt labbar med. Har heller inte haft speciellt hög WP ”säkerhetsnivå”. Söker ni runt efter kommer ni hitta flera WP av olika versioner som fått samma turkiska påhälsning.
    Kör stenhårt med .htaccess på wp-admin och dubbelkolla WP:s modul-forum efter läskiga kommentarer.
    Blev hackad för något år sedan också, då var det en grymt sofistikerad 2.5.1-attack: http://ocaoimh.ie/did-your-wordpress-site-get-h… Kan det ha att göra med ett XXXX.com domännamn som gör mig ”attraktiv”?
    Ang. kommentarer: Har en installation på hotell, så inte flera på samma server. Länkbete vet jag inte ens var det kommer in detta sammanhang, så pass efter är jag där!

  • nikkelindqvist

    Tack för att du delar med dig Martin! 2.5.1 var det ju många som råkade illa ut med.
    Uppgraderade du till 2.9.2 innan eller efter?

    Det vore ju super om du ville berätta vilka plugins du misstänker så att även andra kan säkra upp sina sajter.

    Angående hotellet så kan det ju ligga fler gamla WP-installationer på samma hotell. Det ligger ju en och annan sajt där:
    http://uptime.netcraft.com/up/hosted?netname=DI…

    Och det där med länkbete, det är mest ett SEO-skämt. Vi SEO-månglare misstänker alltid allt och alla för att göra lika omständiga krumelurer som vi håller på med och allt för att få en eller gärna hundra länkar 🙂

  • Martin Edenström

    Mycket verkar vara scriptade nya användare och brute force idag. Det här kan fungera som en lösning på det: http://www.techerator.com/2009/12/wordpress-plu…

  • Andreas Norman

    oavsett om man har gammal eller ny version av WordPress så finns ju risk med att bli hackad. Hjälpte nyligen en branchkollega med hans blogg och det resulterade i en liten checklista som jag sen publicerade.

    http://www.andreasnorman.se/2010/01/25/11-punkt…

Söker du konsulthjälp med sökmotoroptimering? Vill du ha ett team som hjälper dig att förbättra sajtens synlighet i Google? Kontakta i så fall Carnaby du finner ett team av experter på synlighet.
Carnaby Solutions

RSS Svarta rubriker (om AIK)

  • Svarta Rubriker sätts på paus
  • Nabbe slår tillbaka mot kritiken
  • Nu är bottenstriden avgjord
  • Fördomen om svenskarna krossades
  • Scouten om hur AIK fick seriens bästa vänsterback

Svartar Rubriker (om AIK)

Nä, Nikke Index händer det inte jättemycket med, men sonen har ett väldigt spännande nyhetsprojekt om AIK igång. Kolla in det: Svarta Rubriker heter det.

Senaste inläggen

  • Minimalisera!
  • 20 år med Google
  • Segelbåten
  • Alla dessa prylar som man inte behöver
  • Remove duplicate lines from a list of lines – on a Mac
  • Grattis på födelsedagen Google!
  • Översättningen som får Google att rekommendera WordPress och Wix
  • Flikar och ”fäll ut”-innehåll – nästan lika dåligt som dold text
  • Varför puffar man på Facebook?
  • Konditori? Vilket hån!

Om det inte har framgått ännu…

”sverigedemokraterna"
Jag röstade inte på Sverigedemokraterna och tänker inte göra det i framtiden heller.


Creeper
MediaCreeper

Jurrasic Park